IBM® z/OSでアクセス管理を強化し、ポリシーを適用してリスクを低減
IBM Zでアクセスをモダナイズし、リスクを低減
IBM zSecure Accessは、RACF管理、ポリシー適用、アクセス検証を単一のソリューションに統合することで、組織がIBM Z上のアクセス・ガバナンスをモダナイズできるよう支援します。セキュリティー・チームは、アクセスに関するリスクを低減し、管理を効率化して、環境全体のユーザー・アクセスを明確に把握できます。
IBM zSecure Accessは、NIST(米国国立標準技術研究所)のサイバーセキュリティー・フレームワーク(CSF)に沿って、保護(PR)機能をサポートします。そのために、組織がIBM Zの多層的なセキュリティー戦略の一環としてアクセス制御を強化できるよう支援します。
主な機能
RACF管理コマンドを実行前に定義済みのポリシーと照合し、検証します。許可されていない変更を阻止し、コンプライアンス要件を適用して、重要なアクティビティーをチームに通知します。
アクセスの使用状況を分析して、未使用の権限や過剰な権限を特定します。RACFデータベースのコピーを使って変更案をテストし、本番環境への導入前にリスクを低減します。
変更者や変更日時などの詳細な監査情報を使用して、RACFプロファイルへの変更を追跡します。構造化されたログ記録と通知を使用して、監督と調査を支援します。
RACFによる認可をCICSアプリケーション環境に拡張します。職務分離を支援し、認可されたチームが広範な管理アクセス権を持たずにセキュリティー機能を実行できるようにします。
アクセス管理に対する統制を強化